De basis van reverse-engineering en binaire analyse · Les

Typen malware en hun gedrag

Deel verschillende malwarefamilies in en krijg inzicht in hun kenmerkende infectieroutes en schadelijke handelingen.

Les 1 van 412 stappen

Typen malware en hun gedrag is een gratis De basis van reverse-engineering en binaire analyse-les op CoddyKit. Dit is les 1 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject De basis van reverse-engineering en binaire analyse. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus De basis van reverse-engineering en binaire analyse bevat in totaal 4 lessen.

Welkom bij malwaretypen

Welkom in de wereld van malware! In deze les verkennen we het gevarieerde landschap van schadelijke software die computersystemen bedreigt.

Als je deze categorieën begrijpt, zet je de eerste stap in het leren hoe je je ertegen kunt beschermen en het gedrag ervan kunt analyseren.

Wat is malware?

Malware is een afkorting van malicious software, oftewel schadelijke software. Het is elk programma of stukje code dat is ontworpen om een computersysteem te verstoren, te beschadigen of er ongeoorloofde toegang toe te krijgen.

  • Malware kan gegevens stelen.
  • Malware kan bestanden beschadigen.
  • Malware kan de controle over je apparaat overnemen.

Malware bestaat in veel vormen, elk met unieke kenmerken en werkwijzen.

Virussen: verspreiding afhankelijk van een gastheer

Virussen zijn een van de oudste en bekendste typen malware. Ze worden 'virussen' genoemd omdat ze zich vergelijkbaar met biologische virussen gedragen.

  • Ze hechten zich aan legitieme programma's of documenten.
  • Ze hebben een gastheerprogramma nodig om te worden uitgevoerd en actief te worden.
  • Ze verspreiden zich wanneer het geïnfecteerde gastheerprogramma wordt uitgevoerd.

Veelvoorkomende besmettingsroutes zijn e-mailbijlagen en geïnfecteerde downloads.

Wormen: zichzelf vermenigvuldigende bedreiging

In tegenstelling tot virussen zijn wormen zelfstandige schadelijke programma's die zichzelf kunnen vermenigvuldigen en zich onafhankelijk via netwerken kunnen verspreiden.

  • Ze hebben geen gastheerprogramma nodig.
  • Ze maken misbruik van kwetsbaarheden in netwerken.
  • Ze kunnen bandbreedte verbruiken en systemen vertragen.

Wormen zijn er vaak op gericht achterdeurtjes te creëren of denial-of-serviceaanvallen uit te voeren.

Trojaanse paarden: misleidende verspreiding

Een Trojaans paard, of kortweg een trojaan, is malware die zich voordoet als legitieme software. Gebruikers worden misleid om het te installeren omdat ze denken dat het onschadelijk is.

  • Het lijkt nuttig of aantrekkelijk.
  • Het creëert vaak achterdeurtjes voor toegang op afstand.
  • Het kan andere malware installeren, gegevens stelen of gebruikers bespioneren.

Trojaanse paarden zijn vernoemd naar het oude Griekse verhaal over het Trojaanse paard.

Ransomware: versleutelen en losgeld eisen

Ransomware is een type malware dat de bestanden van een slachtoffer versleutelt of de computer vergrendelt en vervolgens losgeld (meestal cryptovaluta) eist om deze weer vrij te geven.

  • Het houdt gegevens gegijzeld.
  • Het richt zich meestal op personen en organisaties.
  • Betaling garandeert niet dat je gegevens worden hersteld.

Maak altijd een back-up van je belangrijke bestanden om je tegen ransomwareaanvallen te beschermen.

Spyware: heimelijk gegevens verzamelen

Spyware is ontworpen om zonder medeweten of toestemming van de gebruiker informatie over diens activiteiten te volgen en te verzamelen.

  • Het kan toetsaanslagen registreren (keyloggers).
  • Het kan schermafbeeldingen maken.
  • Het kan persoonlijke gegevens zoals wachtwoorden en creditcardnummers stelen.

Deze informatie wordt vervolgens voor schadelijke doeleinden naar een aanvaller op afstand gestuurd.

Adware: ongewenste advertenties

Hoewel adware vaak minder schadelijk is dan andere malware, is het software die automatisch ongewenste advertenties op je computer weergeeft.

  • Het kan je browser omleiden.
  • Het kan je startpagina wijzigen.
  • Het kan je surfgedrag volgen voor gerichte advertenties.

Adware kan irritant zijn en wordt soms samen met spyware geleverd.

Rootkits: zich diep in het systeem verbergen

Een rootkit is een verzameling softwareprogramma's waarmee een onbevoegde gebruiker controle over een computersysteem kan krijgen zonder te worden gedetecteerd.

  • De rootkit verbergt zijn aanwezigheid en die van andere malware.
  • Hij werkt op een laag niveau van het besturingssysteem.
  • Hij kan zeer moeilijk te verwijderen zijn.

Rootkits worden vaak gebruikt om blijvende toegang tot een gecompromitteerd systeem te behouden.

Bots en botnets: legers van zombies

Een bot is een programma dat geautomatiseerde taken uitvoert. Wanneer geïnfecteerde computers door een centrale server worden bestuurd, vormen ze een botnet.

  • Individuele bots worden vaak 'zombies' genoemd.
  • Botnets worden gebruikt voor grootschalige aanvallen.
  • Veelvoorkomende toepassingen zijn DDoS-aanvallen, spamcampagnes en cryptovalutamining.

De aanvaller kan het volledige botnet op afstand besturen.

Malwaregedrag herkennen

Welk type malware is ontworpen om de bestanden van een slachtoffer te versleutelen en betaling te eisen om ze weer vrij te geven?

Samenvatting van malwaretypen

Goed gedaan! Je hebt geleerd over de belangrijkste categorieën malware en hun kenmerkende gedrag.

  • Virussen: Hechten zich aan gastheren en moeten worden uitgevoerd.
  • Wormen: Vermenigvuldigen zichzelf en verspreiden zich onafhankelijk.
  • Trojaanse paarden: Doen zich anders voor en bieden achterdeurtjes.
  • Ransomware: Versleutelt gegevens en eist betaling.
  • Spyware: Verzamelt heimelijk gebruikersgegevens.
  • Adware: Toont ongewenste advertenties.
  • Rootkits: Verbergen hun aanwezigheid en behouden toegang.
  • Bots/botnets: Voeren geautomatiseerde taken uit en bieden beheer op afstand.

Inzicht in deze typen is cruciaal voor effectieve malwareanalyse en cybersecurity.

Gratis beginnen

Leer Assembly met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
12
Lessen
48

Veelgestelde vragen

Is de les “Typen malware en hun gedrag” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad De basis van reverse-engineering en binaire analyse, waaronder “Typen malware en hun gedrag”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus De basis van reverse-engineering en binaire analyse bevat in totaal 4 lessen.

Wat leer ik in “Typen malware en hun gedrag”?

Deel verschillende malwarefamilies in en krijg inzicht in hun kenmerkende infectieroutes en schadelijke handelingen. Je oefent met De basis van reverse-engineering en binaire analyse door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met De basis van reverse-engineering en binaire analyse te beginnen?

Ervaring vooraf is niet nodig. De basis van reverse-engineering en binaire analyse op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 1 van 4.

Hoe lang duurt de les “Typen malware en hun gedrag”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over De basis van reverse-engineering en binaire analyse?

Ja. Elke les over De basis van reverse-engineering en binaire analyse bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Typen malware en hun gedrag
  2. Basisprincipes van gedragsanalyse
  3. Inleiding tot het uitpakken van malware
  4. Indicators of Compromise en YARA-regels
← Terug naar De basis van reverse-engineering en binaire analyse